国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
世界互联网大会|美创数据库保险箱(DBSafe)发布!
2024-11-21
世界互联网大会|美创数据认知与分类分级系统(AICogniSort)重磅发布!
2024-11-21
美创案例|盐城公积金管理中心数据安全创新实践
2024-11-15
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务11月28日,由中国信息通信研究院安全所主办,大数据应用与安全创新实验室承办的“数据安全共同体计划成员大会(2024)”在京召开,会上公布2024数据安全“星熠”案例入选名单并颁发证书。数字重庆大数据应用发展有限公司(以下简称“数字重庆公司”)、杭州美创科技股份有限公司(以下简称“美创科技”)联合申报的「数字重庆大数据应用发展有限公司数据安全体系建设项目」获数据安全“星熠”案例荣誉称号。
2024年7月,“数据安全共同体计划”启动数据安全“星熠”案例遴选工作,经过5个月的案例征集、初评和终评工作,共有企业数据安全体系建设、数据要素流通交易安全、算力网络数据安全等方向的48个案例入选。
总体设计
数字重庆大数据应用发展有限公司数据安全体系建设项目围绕等保2.0提出的“一个中心、三重防护”的原则,以云网安全为底座、密码安全为基础、数据安全为核心,逐步构建“制度、技术、运营”三位一体的公共数据安全防御体系,实现安全与利用协调发展。
图-总体架构设计
管理制度
以制度先行为策略,权限管理和访问控制作为核心体系化推进制度规范、技术防护、运行管理等数据安全能力建设,建立数据安全分类分级保护制度,重新修订、评审和发布全流程的数据安全管理措施共10余项。
结合行业业务情况、数据特征及公司自身需求,遵循国家标准的有关规定基础上,重新构建分类分级标准,更新并修订地标DB50/T1700-2024《重庆市公共数据分类分级指南》(点击了解)已经发布并获得实施。
DB50/T1700-2024《重庆市公共数据分类分级指南》
为满足合规需求以及真实用户场景需求,美创科技新一代 灾备一体化平台(DRCC)(点击了解)提供从资产接入到容灾运营的最佳实践路径。
数据安全技术防护
围绕数据生命周期采集、传输、存储、处理、交换、销毁各个环节梳理技术防护能力,成功上线数据分类分级、数据脱敏、数据加密、权限管控、API安全检测与分析等10余项数据安全能力系统。
通过数据特征分析和NLP(自然语义识别)技术识别数据含义等能力的自动识别技术,基于LLM大模型、数据特征自动提取规则,实现规则的快速补充及智能推荐,确保识别覆盖率,完成公共数据资源管理系统现有16万类数据集,193万字段数据分级。
将数据分类分级结果,与数据编目等业务系统对接,将分级标注应用到数据处理全流程当中;与数据脱敏、权限管理、访问控制、审计溯源等防护措施进行策略联动,匹配细粒度的安全策略,实现以“身份+数据”为中心的数据安全防护能力建设,有效降低技术落地的整体建设成本,实现数据安全管理能力质效双增。
数据安全运营
项目制定安全管理组织、落实管理制度、审批流程建设,从组织、制度、流程、服务几个方面进行全域安全运营支撑。提供数据安全服务、数据安全评估、数据安全培训等,形成常规、周期、特色的安全一体化服务能力,保障数据的安全性、合规性、可用性。